通过ENA实现本地IDC与ENS VPC的互联互通

本文将为您介绍如何通过ENA实现本地IDCENS(Edge Node Service)VPC互联互通。

场景示例

某企业在上海拥有一个本地IDC(私网网段:172.16.100.0/24),并且在阿里云ENS中国无锡-7节点创建了一个专有网络VPC(网段:192.168.200.0/24)。为了实现企业IDCENS VPC之间的私网通信,需要通过ENA实现二者的互联互通。该企业选择使用BGP(Border Gateway Protocol)协议,使得本地IDC可以与EVBR(Edge Virtual Border Router)交互路由信息。所需的带宽为100Mbps。

image

本文示例中的网段规划如下表所示。您可以自行规划网段,请确保您的网段之间没有重叠。

机构

网段规划

服务器或客户端地址

本地IDC

172.16.100.0/24

客户端地址:172.16.100.1

ENS VPC

192.168.200.0/24

ENS实例地址:192.168.200.1

EVBR

  • VLAN:100

  • EVBRIPv4互联IP:10.0.0.2/30

  • 客户侧IPv4互联IP:10.0.0.1/30

不涉及

前提条件

  • 请确保您的阿里云账号已完成实名认证。您可以登录阿里云控制台,前往账号中心查看。

  • 请确保您的账户余额不少于100元。您可以登录阿里云控制台,前往费用与成本查看账户余额。

  • 您已经在阿里云ENS中国无锡-7节点创建了一个VPC和交换机,且VPC中使用ENS等云资源部署了相关业务。具体操作,请参见创建和管理VPC、交换机

  • 您已经创建了边缘接入端口及线路,并完成了施工,连接到了您的本地IDC。具体操作,请参见边缘接入端口及线路

  • 您已经了解ENA相关的计费规则。本文需要购买一个边缘接入端口及线路实例,以及一个边缘多点互联实例。涉及的边缘接入端口费边缘接入线路费边缘多点互联接入带宽费,请参见:

操作步骤

步骤一:创建边缘多点互联EPN实例

您需要创建一个区域为中国内地的边缘多点互联EPN(Edge Private Network)实例,并将其开通。

  1. 登录边缘网络加速ENA控制台,选择业务实例 > 多点互联实例

  2. 多点互联实例页面,单击创建多点互联实例,配置相关参数。

    配置

    说明

    名称

    多点互联实例的名称。

    区域

    选择中国内地

    描述

    多点互联实例的描述信息。

  3. 配置完成后,单击确定

  4. 创建成功后,在弹出窗口中单击确定,并在支付页面单击立即购买

    说明

    多点互联实例服务为后付费商品,本次创建并不需要支付费用。边缘多点互联EPN服务的计费方式,请参考边缘多点互联定价

    image

  5. 在确认订单页面,单击立即开通

步骤二:在边缘接入端口上创建EVBR并配置路由

  1. 多点互联实例页面,找到您创建的多点互联实例,单击详情

  2. 多点互联实例的详情页中,单击新增EVBR按钮,配置以下参数。

    说明

    本文参数选择仅供您参考,实际输入值需要根据您的业务进行调整。您可通过新建接入点来了解更多参数详情。

    配置

    说明

    示例值

    边缘接入接口

    选择您希望基于哪个边缘接入端口创建EVBR。

    选择您希望基于哪个边缘接入端口实例新建EVBR。

    说明

    如果边缘接入端口实例不存在,请参考边缘网络资源,进行创建。

    VLAN ID

    设置EVBRVLAN ID。

    100

    带宽

    设置EVBR的带宽,单位为Mbps。

    100

    路由方式

    选择希望使用BGP还是静态方式进行路由配置。

    BGP

    客户侧AS

    设置EVBR对端的BGP AS号。

    65001

    边缘云侧互联IP地址

    设置EVBR侧的IPv4地址。

    10.0.0.2/30

    客户侧互联IP地址

    设置EVBR对端侧的IPv4地址。

    10.0.0.1/30

  3. 配置本地IDC路由。

    1. 配置本地IDC侧网关设备的BGP协议,ENA EVBR侧统一AS号:45103。

    2. 172.16.100.0/24网段经由BGPEVBR邻居进行宣告。

步骤三:创建ENSGW并关联交换机

  1. 多点互联实例页面,找到您创建的多点互联实例,单击详情

  2. 多点互联实例的详情页中,单击新增ENSGW按钮,配置以下参数。

    配置

    说明

    示例值

    节点

    选择您希望在哪个ENS节点创建ENSGW。

    cn-wuxi-7

    限速带宽

    设置ENSGW的限速带宽。

    100

  3. 边缘多点互联实例详情页,您将看到刚刚创建的ENSGW状态为运行中

  4. 点击对应ENSGW右侧的关联交换机按钮,配置以下参数。

    说明

    ENSGW创建成功后,您需要继续关联ENS交换机,以便将VPC加入组网中。

    配置

    说明

    交换机

    选择您需要加入边缘多点互联实例的ENS交换机。

    说明

    您可以通过ENS控制台查看ENS交换机。

  5. 确认信息无误后,勾选我已确认交换机信息,单击确定

步骤四:连通性测试

完成以下操作,测试业务的连通性。

  1. 在本地IDC中的主机172.16.100.1下,打开客户端的命令行窗口。

  2. 执行ping命令,ping ENS VPC 192.168.200.0/24下的ENS实例IP地址192.168.200.1,如果能接受到回复报文,则表示网络能正常连通。经验证,本地IDC可以与ENS VPC正常通信。